Senin, 30 Juli 2012

ATM Dengan IP Address

ATM adalah kepanjangan dari Automatic Teller Machine yang berfungsi untuk melakukan penarikan uang atau transfer uang dan berbagai fungsi lainnya. Manusia pada jaman ini sangat bergantung sekali dengan mesin tersebut. Dengan ketergantungan ini, maka pasti ada sisi positif dan negatifnya.

Pada tahun 2009 dan 2010, di Indonesia dihebohkan dengan Skimmer dan saat ini juga banyak sekali fraud yang terkait dengan ATM atau alat transaksi yang menggunakan Debit Card / Credit Card. Dengan perkembangan jaman, menurut saya sangat wajar apabila terjadi hal-hal yang kita tidak inginkan.

Banyak contoh-contoh penipuan dengan modus-modus seperti:
  1. Perusakan mesin ATM dengan berbagai cara sehingga menyebabkan apabila User memasukkan Kartu akan tersangkut atau tidak bisa melakukan kegiatan di ATM tsb dan si penjahat tersebut sudah menempelkan stiker pemberitahuan yang berisikan bahwa apabila terjadi kerusakan pada mesin ATM dapat menghubungi nomor yang tertera pada mesin tersebut. Dilapangan hal ini banyak terjadi dan sebenarnya itu adalah stiker ilegal yang dengan sengaja ditempelkan dengan niat buruk. Jadi apabila si User menelfon ke nomor tsb, si penjahat akan berpura-pura menjadi Call Center dan ujung2nya akan mencuri banyak informasi Nasabah dan Kadang2 malah minta PIN ATM tsb.
  2. Pemasangan alat Skimmer dan alat tsb harganya tidak mahal sekali euy. Waktu itu saya sempat liat di Internet yang menjual alat tsb dengan harga kurang lebih 1 jutaan. Kenapa alat ini bisa terpasang dengan mudah ? Menurut saya pihak pemilik ATM tsb tidak melakukan monitoring ATM-nya secara rutin. Seharusnya disetiap ATM terpasang CCTV agar bisa dimonitoring aktifitas yang ada sehingga tidak terjadi hal-hal seperti itu.
  3. Fraud yang dilakukan oleh internal pemilik atau pengisi uang ATM tsb. Banyak modus yang dapat dilakukan dan saya tidak akan membahasnya disini dikarenakan bakal panjang, klo mau bisa langsung menghubungi saya saja.

Sesuai dengan judul yang ada, manfaat ATM dengan menggunakan IP Address adalah:

  • Dapat memonitor secara langsung aktifitas terkait mesin ATM. Contoh ATM tersebut sedang diisi uang, kerusakan pada salah satu hardware, dll.
  • Koneksi menjadi lebih stabil dibandingkan dengan SNA.
  • dll.
Akan tetapi dengan menggunakan IP juga mempunyai celah keamanan, seperti:
  • Flooding / DDOS.
  • Pengiriman Worm, Trojan, Backdoor dan sejenisnya.
  • Interception informasi yang mengalir pada mesin ATM.
  • dll
Untuk menghindari hal tersebut, maka harus dibuat SOP/Policy yang baik. Kemudian harus ada bagian yang selalu monitoring aktifitas ATM. Jangan hanya monitoring saja, tapi dilakukan review secara periodik atas LOG ATM tersebut. Memang ini tugas yang agak berat tapi nanti hasil yang didapatkan sangat setimpal. Pastikan bahwa antivirus, firewall, ids/ips sudah diaktifkan dan digunakan secara maksimal.

Mungkin ke depannya mesin ATM pun tidak begitu laku tapi saya berpikir yang akan maju adalah mesin EDC. Jadi orang tidak akan capek2 membawa uang tunai tapi cukup membawa segenggam kartu saja. Kali aja nanti untuk bayar taksi, bus, angkot, belanja di warung dan aktifitas lainnya dapat menggunakan mesin EDC. Klo hal itu terjadi, pasti asik sekali yah. Sekian dulu sharing dari saya dan semoga ada manfaatnya walau cuman sedikit :-).

Rabu, 30 Mei 2012

Pentingnya Teamwork

Artikel saya kali ini akan membahas tentang teamwork atau kerjasama di organisasi atau perusahaan. Menurut saya teamwork itu sangat dibutuhkan sekali untuk memajukan organisasi atau perusahaan. Karena dengan hal itulah kita semua bisa mewujudkan visi misi yang ada.

Jika dalam agama islam, teamwork itu mungkin bisa dikaitkan dengan perintah sholat berjamaah. Jika kita sholat berjamaah pahala yang didapatkan lebih besar daripada sholat sendirian. Mengapa hal itu ditanamkan di agama islam, mungkin dengan berjamaah kita bisa menjadi lebih kompak dalam menjalankan perintah-perintah Alloh SWT termasuk dalam beribadah.

Teman2 semua juga pasti pernah mendengar istilah "Bersatu kita maju, bercerai kita runtuh". Istilah tersebut juga menggambarkan bagaimana jika kita bersatu, Insya Alloh akan maju dan berhasil. Berbeda hal dengan kita tidak bersatu, maka akan menjadi sulit untuk maju dan sukses. Dengan kita bersatu, pertahanan atau penyerangan kita akan menjadi super solid.

Contoh lainnnya adalah tim sepak bola. Tidak mungkin satu tim sukses apabila tim tersebut tidak mempunyai kekompakan yang ada didalam tim tersebut. Pemain yang individu tidak mungkin sukses untuk kedepannya dan mustahil tim tersebut bisa menang dengan tidak melakukan teamwork. Masa yang memainkan bola hanya satu pemain saja dan pemain lain yang satu tim tidak ikut berjuang. Mungkin didalam film saja tim tersebut bisa menang, heheee becanda.

Jika didalam dunia kantor, kita harus bisa bekerja sama dengan orang lain karena manusia itu mempunyai kodrat sebagai makhluk sosial. Klo anda ingin meraih sendirian dan bersifat egois, mustahil karir anda akan sukses dan perusahaan anda akan maju. Dalam kehidupan kita harus bisa membuang rasa egois yang tinggi dan gunakanlah ilmu padi.

Manusia tidak dapat sombong karena manusia adalah makhluk yang saling ketergantungan dengan orang lain. Alloh menciptakan makhluknya untuk saling bekerja sama dan saling menjaga hubungan silaturahmi.

Saya sangat percaya jika kita sukses harus solid teamwork perusahaan tersebut. Tidak mungkin orang dapat bekerja sendirian tanpa bantuan orang lain. Belajarlah mendengarkan nasihat orang lain selagi nasihat itu bernilai positif. Jika kita melakukan hal apapun dengan teamwork, maka apabila kita terdapat kesalahan dapat diperbaiki oleh teman kita lainnya dan membuat menjadi solid.

Banyak sekali saya memjumpai beberapa orang yang tidak bisa teamwork sehingga terkadang menjadi celaka sendiri bagi dirinya sendiri dan terkadang membahayakan orang lain juga loh. Mungkin lebih enak jika kita teamwork, apabila kita salah juga bisa langsung dikoreksi oleh sahabat kita kan.


Sekian tulisan saya ini dan semoga bisa diambil nilai positifnya saja oleh para pembaca blog ini.

Senin, 07 Mei 2012

COBIT Versi 5

Teman2 saya pecinta blog ini, ijinkan kali ini saya ingin sedikit sharing tentang Cobit Versi 5. Saya juga belum membaca secara keseluruhan tentang versi terbaru Cobit ini. Disini saya mencoba sharing tentang Toolkit untuk Versi 5 nih dan berikut ini link yang sudah saya lokalkan.

http://www.indowebster.com/cobit5_tool_kit.html

Mohon link tersebut di konsumsi dengan baik dan ingat disini saya hanya ingin berbagi ilmu saja kepada teman2 saya semua. Kurang lebihnya mohon maap dan klo link tsb dead or broken, please comment di artikel ini yah atau tinggalin pesan dibuku tamu.


Thanks All

Jumat, 13 April 2012

CEH V7

Sedikit mau sharing tentang CEH Versi 7 saja nih sebelumnya. Jika anda ingin download CEH V7, tentunya tepat sekali jika anda mengunjungi blog ini karena saya akan memberikan link download CEH V7 untuk anda dan linknya sebagai berikut :


Link CEH V7 - Part 1
Link CEH V7 - Part 2
Link CEH V7 - Part 3
Link CEH V7 - Part 4

Mirror : https://mega.co.nz/#!o0xyUbzC!IYcJM1YWz8rKzbwEvYKing-oz2Q9EcDqmnxgUoT44LA


Sedangkan untuk link lokalnya, harap ditunggu dan semoga saya bisa menguploadnya secara cepat nih. Ilmu CEH itu bukan untuk menjadikan anda menjadi attacker, hacker, cracker atau yang lainnya, akan tetapi menurut saya dengan anda menguasai ilmu tsb, anda bisa menjadi penghalang si attacker atau semacamnya. Jika kita mengetahui teknik2 untuk menyerang, maka jadikan teknik tersebut sebagai bahan defence kita.

Jika anda membuka web resmi EC-Council, jika tidak salah akan segera dirilis kembali CEH Versi 8. Wow sungguh sangat cepat sekali versi CEH berkembang, hal ini dikarenakan sekarang ilmu IT sangat menjadi luas dan berkembang, sehingga para attacker untuk saat ini canggih2 dan selangkah lebih maju dari si pengaman.

Didalam CEH V7 akan diperkenalkan beberapa teknik hacking yang terbaru, klo ga salah seperti : Bluetooth Hacking, OS Win 7, dll. Untuk CEH V7 akan membahas juga tentang OS yang biasanya digunakan Attacker yaitu Backtrack Versi 4 r2, padahal untuk saat ini Backtrack sudah mengeluarkan versi 5. Mungkin versi 5 Backtrack akan diperdalam di CEH V8 atau lainnya. 

Jika anda mengambil kursus CEH V7, maka anda akan mendapatkan modul seperti dibawah ini : 
Module 01: Introduction to Ethical Hacking

Module 02: Footprinting and Reconnaissance

Module 03: Scanning Networks

Module 04: Enumeration

Module 05: System Hacking

Module 06: Trojans and Backdoors

Module 07: Viruses and Worms

Module 08: Sniffers

Module 09: Social Engineering

Module 10: Denial of Service

Module 11: Session Hijacking

Module 12: Hacking Webservers

Module 13: Hacking Web Applications

Module 14: SQL Injection

Module 15: Hacking Wireless Networks

Module 16: Evading IDS, Firewalls, and Honeypots

Module 17: Buffer Overflow

Module 18: Cryptography

Module 19: Penetration Testing


Untuk pembagian Part Download yang saya berikan, Part tersebut berisikan pembagian module seperti :

Part 1: 

CEHv7 Lab Prerequisites 
CEHv7 Module 02 Footprinting and Reconnaissance
CEHv7 Module 03 Scanning Networks
CEHv7 Module 04 Enumeration
CEHv7 Module 05 System Hacking


Part 2:
CEHv7 Module 06 Trojans and Backdoors 
CEHv7 Module 07 Viruses and Worms
CEHv7 Module 08 Sniffers
CEHv7 Module 09 Social Engineering
CEHv7 Module 10 Denial of Service
CEHv7 Module 11 Session Hijacking


Part 3:
CEHv7 Module 12 Hacking Webserver 
CEHv7 Module 13 Hacking Web Applications
CEHv7 Module 14 SQL Injection

Part 4:


CEHv7 Module 15 Hacking Wireless Networks 
CEHv7 Module 16 Evading IDS, Firewalls and Honeypots
CEHv7 Module 17 Buffer Overflows
CEHv7 Module 18 Cryptography
CEHv7 Module 19 Penetration Testing
Saya disini hanya orang awam yang mensharing sedikit ilmu yang saya miliki bukan semata-mata untuk mengajarkan anda kejahatan atau sebagainya. Ambil nilai positifnya dari tulisan ini dan jika terdapat nilai negatifnya, mohon dimaafkan kesalahan saya tersebut.
- Ditunggu komen2 dari para pembaca sekalian - 

Senin, 05 Maret 2012

Artis mencoba menjadi pemimpin di negara ini ? Huuf cape deh

Belakangan ini saya sering mendengarkan kabar tentang para artis yang giat-giatnya mencalonkan untuk menjadi Bupati, Walikota, Gubernur atau anggota DPR. Mungkin pada latah kali artis tersebut dan apa mereka bisa dipercaya menjabat menjadi pemimpin di negeri ini.

Saya memang orang yang kurang setuju jika mereka menjadi pemimpin negara ini, kenapa demikian karena saya mempunyai jawaban yang mungkin anda tidak suka. Artis bagi saya adalah orang yang suka berbual atau berakting. Lantas bagaimana nanti jika mereka menjadi pemimpin negara ini dan melakukan akting demi akting di dunia politik. Lihat saja si para artis yang namanya sudah tenar di kalangan politik, mereka suka berakting dan apakah mereka benar2 tulus membela orang kecil ?? Sungguh saya tidak yakin kembali klo mereka tulus mau menolong orang kecil. 

Coba ditelusuri apakah saat mereka memenangkan pemilihan, apa mereka ga bagi2 uang atau sesuatu benda yang dapat mengimingi rakyat agar memilih mereka. Saya kecewa dengan rakyat yang memilih mereka dan saat mereka pada susah, tetap saja mereka mengagungkan si artis tersebut. Huuf terkadang orang kita ini cuman seneng sama ketenaran seseorang saja dan ga pernah mikirin efeknya apakah klo mereka menjabat, kita orang kecil akan diperhatikan.

Apakah di negara ini sudah tidak ada orang yang benar-benar tulus ingin mensejahterakan rakyat kecil dan hati para pejabat sudah tertutup dengan noktah hitam kah. Terkadang suka miris hati ini apabila melihat anak kecil yang sedang melakukan pekerjaan memulung di Tong sampah. Saya suka ingin berteriak, apakah para pejabat diatas sana tidak pernah melihat anak sekecil ini mencari nafkah padahal waktu dia sebenarnya untuk menuntut ilmu. Geram klo melihat para pejabat diatas cuman bisa senang2 saja dan berkorup ria. Padahal anak2 kecil itu adalah aset negeri ini dan jika aset masa depan sudah hancur, lantas bangsa ini mau dipegang oleh siapa ? Apakah emang mau dikendalikan oleh orang asing. Sungguh Naudzubillahiminzalik deh jika para pemimpin diatas sana tidak mikir anak2 kecil yang mengais rejeki di jalanan.

Semoga masih ada para pejabat yang memikirkan hal tersebut dan mereka menjabat bukan untuk memakan uang negara sebanyak-banyaknya, akan tetapi untuk memajukan negeri ini. Hidup ga selamanya ada di dunia dan semua manusia itu kekal abadi di Akhirat nanti.

Jumat, 03 Februari 2012

Keamanan Router dan Password Default Router

Sudah lama tidak menulis di blog ini. Kali ini saya akan sharing tentang password default pada router. Biasanya saat saya mencoba iseng-iseng kepada beberapa router yang saya jajal, ternyata banyak beberapa admin tidak peka untuk mengganti settingan yang ada. Kenapa hal itu bisa terjadi, menurut saya mungkin admin masih kurang peka akan keamanan yang ada atau memang mau enaknya saja.

Seorang admin harus mengetahui dan mendalami tentang keamanan, karena jika sistem mereka sudah disusupi oleh attacker maka wassalam deh sistem dia akan diacak-acak. Apa sih yang harus dilakukan oleh seorang admin dalam mengamankan sistemnya dan saya mencoba memberikan beberapa usulan diantaranya adalah sebagai berikut :
  1. Secara rutin mengganti password admin dengan ketentuan minimal password 8 karakter yang terdiri dari gabungan Angka, Huruf dan Spesial Karakter. Kemudian tidak menggunakan kata-kata yang ada di kamus.
  2. Melakukan review dari log yang ada. Cek siapa saja yang mencoba masuk ke dalam sistem dan telusuri ip mana saja yang paling banyak mengakses sistem kita dan siapa saja yang paling banyak menggunakan bandwith.
  3. Block ip address yang sering memflood atau mencoba melakukan attack.
  4. Gunakan firewall dan bentuk keamanan lainnya.
  5. Batasi ip address yang boleh mengakses ip untuk masuk ke dalam sistem admin.
  6. Daftarkan ip dan mac address untuk user yang menggunakan sistem kita.
  7. Backup secara rutin konfigurasi router anda.
  8. Usahakan anda mempunyai router cadangan untuk menjaga-jaga apabila router primary anda rusak dan bisa langsung menggunakan router secondary atau backupnya.
Selanjutnya pembahasan berikut adalah tentang informasi ip address default dan password default router. Saya sengaja sharing informasi ini bukan untuk mengajarkan kejahatan tapi ambil hikmahnya bahwa kita harus mengganti settingan default yang ada pada router anda dan selamat menikmati :








Bersambung yah kawan-kawan